Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

И материалами

Читайте также:
  1. Мероприятия при ранениях, контактах с кровью, другими биологическими материалами больного
  2. На семинаре Вы получаете диск с материалами по теме семинара, ручку, тетрадь, сертификат, кофе-пауза
  3. Операции с материалами и сопутствующие операции
  4. Первичных средств пожаротушения и другого оборудования;места хранения аптечки с необходимыми медикаментами и перевязочными материалами.
  5. Предприятия по обеспечению автомобилей топливом, смазочными материалами и специальными жидкостями
  6. С МАТЕРИАЛАМИ ВЫЕЗДНОЙ ПРОВЕРКИ

Уязвимость документа резко возрастает при выходе его за пре­делы службы КД. В этой связи правильная организация работы персонала фирмы с конфиденциальными документами и контроль за выполнением сотрудниками установленных правил представ­ляются крайне важными.

Работникам службы КД и персоналу фирмы следует учиты­вать, что работающий в фирме злоумышленник или сотрудник фирмы, связанный со злоумышленником, похищают, уничтожают или фальсифицируют, как правило, не те документы, с которыми они работают, а документы и информацию, доверенные другим со­трудникам. Особую ценность в этом плане для злоумышленника представляют работники службы КД или референты руководите­лей как лица, наиболее осведомленные в тайне фирмы.

Ответственность за сохранность конфиденциальных докумен­тов и предотвращение утраты ими конфиденциальности несут ру­ководители подразделений (направлений деятельности) фирмы. Сотрудники фирмы, в том числе руководители любого уровня, при работе с. конфиденциальными документами обязаны:

— знакомиться только с теми конфиденциальными документа­ми, к которым они получили письменное разрешение на доступ в силу должностных обязанностей;

— немедленно предъявлять работнику службы КД все числя­щиеся за ним документы (на бумажных и магнитных носителях, электронные, фото-, видео-, аудиодокументы) для проверки их на­личия и комплектности;

— вести совместно с работником службы учет находящихся у него конфиденциальных документов;

— ежедневно по окончании рабочего дня проверять наличие до­кументов и сдавать их на хранение в службу КД;

— сдавать по описи работнику службы КД все материалы по окончании исполнения документа или работы над ним;

— сдавать по описи работнику службы КД все числящиеся за ним документы и материалы при увольнении, уходе в отпуск, отъезде в командировку;

— немедленно сообщать первому руководителю фирмы и в служ­бу КД об утрате или недостаче документов, обнаружении лишних или неучтенных документов, отдельных листов.

Работа с конфиденциальными документами на рабочих местах разрешается сотрудникам фирмы только при наличии условий, исключающих возможность утраты документа или хищения ин­формации. При отсутствии этих условий сотрудники фирмы рабо­тают с конфиденциальными традиционными и электронными до­кументами, делами и базами данных в специально предназначен­ном для этого помещении службы КД.

Для работы с конфиденциальными документами сотрудник должен быть обеспечен: постоянным рабочим местом, личным сей­фом (металлическим шкафом), кейсом для хранения и переноса конфиденциальных документов, номерной личной металлической печатью. Рабочее место исполнителя должно быть размещено таким образом, чтобы была исключена возможность обозрения находя­щихся на столе документов лицами, не имеющими к ним отноше­ния. Экран компьютера не должен быть виден коллегам по рабоче­му помещению, посетителям, в окно и от входной двери. Помеще­ние, в котором конфиденциальная информация обрабатывается на ЭВМ, должно иметь защиту от технических средств промышлен­ного шпионажа. На рабочем столе всегда должны находиться толь­ко тот конфиденциальный документ и материалы к нему, с которы­ми в данный момент работает сотрудник. Другие документы долж­ны быть заперты в сейфе.

Сотрудникам не разрешается хранить конфиденциальные до­кументы, дела, дискеты на рабочем столе, в ящиках рабочего сто ла, неприспособленных шкафах. Ключи от сейфа и кейса, металли­ческая печать постоянно хранятся у сотрудника. Дубликаты всех ключей должны находиться в службе КД в опечатанном исполни­телем пенале (в том числе дубликаты ключей от сейфа и кейса, ко­торыми пользуется первый руководитель). Прочитанные листы конфиденциального документа всегда должны лежать текстом вниз. Если к рабочему столу подходит кто-либо из сотрудников, исполнителю следует перевернуть лист, с которым он работает, текстом вниз. При выходе из помещения на любое время исполни­тель должен убрать в сейф все документы и материалы, запереть сейф, заблокировать компьютер и, если в помещении не остаются другие сотрудники, запереть входную дверь.

Руководителям и исполнителям, работникам службы КД не сле­дует вести какие-либо вспомогательные картотеки по организации работы с конфиденциальными документами и контроля за их ис­полнением. Исполненные (до подшивки в дело) и неисполненные документы должны храниться только в рабочих папках, на кото­рых указывается их целевое назначение: «Ознакомление», «Согла­сование», «Срочно», «Задания на такое-то число», «Подлежит воз­врату», «На подшивку в дело» и т. п. Папки должны иметь описи находящихся в них документов. Хранить документы в россыпи в ящиках столов, шкафах, сейфах в одной папке не допускается. Дела, закрепленные за конкретным исполнителем, имеют индиви­дуальное цветовое отличие, позволяющее выявлять факты несан­кционированного обращения к этим делам другого сотрудника.

Всем сотрудникам фирмы, работающим с конфиденциальны­ми документами, делами, информацией, запрещается:

— использовать конфиденциальные сведения в публикациях, открытых документах, докладах и интервью, рекламных материа­лах, выставочных проспектах и любых других информационных сообщениях массового распространения;

— сообщать кому-либо (в том числе коллегам по работе или род­ственникам) устно или письменно конфиденциальную информа­цию, несанкционированно передавать документы, даже если это связано со служебной деятельностью;

— вести переговоры, содержащие конфиденциальные сведе­ния, по незащищенным линиям связи, в неприспособленных поме­щениях, в присутствии посторонних лиц;

— обсуждать конфиденциальные вопросы в местах общего поль­зования (в том числе в любых видах транспорта — служебном, лич­ном, общественном);

— знакомиться с документами, делами и базами данных других сотрудников, работать с их компьютерами без письменного разре­шения первого руководителя;

— переписывать сведения из документов в личные дневники, карточки учета работы, календари, еженедельники и т. п., перено­сить их в справочные и личные учетно-плановые массивы ЭВМ;

— вносить и пользоваться в помещениях фирмы личными фото- и видеоаппаратами, компьютерами, аудиотехникой, магнитофона­ми, плеерами, переговорными устройствами, техническими носи­телями информации (дискетами и др.), радиотелефонами, копиро­вальными аппаратами;

— выносить из здания фирмы любые (в том числе открытые) служебные документы без письменного разрешения первого руко­водителя;

— оставлять документы на рабочем столе или работающий компьютер при выходе из помещения на любое время;

— хранить конфиденциальные документы вместе с открытыми документами и материалами, формировать в одном деле или ма­шинном массиве конфиденциальные и открытые сведения;

— разглашать сведения о характере автоматизированной обра­ботки конфиденциальной информации и о личных идентифици­рующих кодах и паролях;

— разглашать сведения о составе находящихся у сотрудника документов и материалов, системе их защиты и месте хранения, а также известных ему элементах обеспечения безопасности фир­мы и персонала.

Работникам службы КД рекомендуется регулярно проверять программное обеспечение компьютеров, на которых обрабатыва­ется конфиденциальная информация. Цель проверки — обнару­жение неутвержденных или необычных программ. Резервные и страховые копии всех документов фирмы, находящихся на маг­нитных носителях, должны храниться в службе КД. Актуализация копий осуществляется по мере необходимости работником службы КД с письменной санкции руководителя подразделения (направле­ния деятельности) фирмы и в присутствии соответствующего исполнителя. Санкция и факт актуализации фиксируются в учет­ной карточке документа.

В конце рабочего дня исполнители обязаны перенести всю кон­фиденциальную информацию из компьютера на гибкие носители информации, стереть информацию с жестких дисков, проверить наличие всех конфиденциальных документов (на бумажных, маг­нитных и иных носителях), убедиться в их комплектности и сдать в службу КД. Оставлять конфиденциальные документы на рабо­чем месте не разрешается. Не допускается также хранение на ра­бочем месте исполнителя копий конфиденциальных документов.

Исключительным правом постоянного хранения документов на рабочих местах могут пользоваться: первый руководитель, его заместитель, сотрудники службы персонала и других служб по ус­мотрению первого руководителя, которые располагают объемными массивами конфиденциальных бумажных документов (картотеками, папками и др.) или большим числом машиночитаемых документов.

Конфиденциальные материалы такого рода помещаются в сейф (металлический шкаф), который запирается, опечатывается и сда­ется под охрану. Сейф оборудуется охранной сигнализацией. Ком­пьютеры с обширным составом конфиденциальной информации, которую невозможно переносить на гибкие диски, или сложными базами данных опечатываются двумя печатями — исполнителя и представителя службы безопасности. Снятие печатей в начале ра­бочего дня также производится этими лицами.

В службу КД сдается, как правило, каждый конфиденциальный документ в отдельности. При наличии у сотрудника нескольких документов, дел, дискет, других носителей, необходимых ему для ежедневной длительной работы, их аккуратно (в папках, конвер­тах) укладывают вместе с описью в кейс, который запирается, опе­чатывается личной печатью сотрудника и сдается в службу КД. Кейсы предназначены для переноса конфиденциальных докумен­тов в пределах охраняемой зоны (внутри здания фирмы), доставки их в службу КД и обратно на рабочее место, хранения документов в нерабочее время в этой службе. Кейсы выдаются исполнителям в начале рабочего дня в обмен на удостоверение, пропуск, спе­циальный жетон или под роспись в специальной учетной форме.

После подготовки конфиденциальных документов к сдаче в служ­бу КД исполнитель обязан отключить ЭВМ, блокировать ее персо­нальным ключом, проверить наличие и комплектность открытых документов, дискет, дел, других материалов, хранящихся в метал­лическом шкафу, и запереть шкаф. В помещении отключается электроэнергия, входная дверь запирается, опечатывается, и по­мещение сдается под охрану. Подобные помещения охраняются особенно тщательно, оборудуются комплексом технических средств сигнализации и оповещения. Сейфы с особо ценными документами целесообразно размещать в помещении службы КД.

Отметки о закрытии и вскрытии рабочих комнат сотрудниками фирмы, об отключении технических средств сигнализации и опове­щения делаются в специальном журнале службы охраны с росписью лица, ответственного за помещение, и представителя охраны. Ос­новные и резервные ключи от рабочих комнат хранятся в сейфе в помещении охраны в специальных пеналах. Пенал закрывается и опечатывается лицом, ответственным за помещение. Уборка рабо­чих помещений разрешается только в присутствии указанного лица и под его наблюдением.

Следует всегда помнить, что любые ошибочные действия пер­сонала даже при технически оснащенной системе защиты часто ведут к утрате ценной информации и слишком дорого обходятся фирме.

Следовательно, правильная организация работы персонала фир­мы с конфиденциальными документами является обязательным условием эффективного функционирования системы защиты до­кументированной информации. Каждый сотрудник должен педан­тично соблюдать установленные правила, с пониманием относить­ся к определенным ограничениям в работе с конфиденциальными документами и не допускать провоцированных или неспровоцированных кем-либо ошибочных действий.

 


Дата добавления: 2015-12-07; просмотров: 80 | Нарушение авторских прав



mybiblioteka.su - 2015-2024 год. (0.01 сек.)